Неприятности в линейке Internet Explorer
09 августа, 2007
Если скачать с FTP файл: отредактировать его и выложить обратно то любой, просматривающий эту страницу, сможет получить связку login/password для доступа к ресурсам сайта.
Администраторы веб-узлов и просто люди обычно пользуются FTP, чтобы загрузить файлы с компьютера на сайт - и обратно. Как всегда, компания Microsoft решила облегчить жизнь пользователю: встроила в Windows функции для работы с протоколом передачи данных.Internet Explorer - поддерживает FTP исключительно для удобства. Браузер заботливо включит в сохраненный файл(*.html, *.htm, *.mht) - имя пользователя и пароль, потому что они являются частью URL (ftp://myusername@mywebsite.com). По соображениям безопасности - IE сохраняет адреса страниц скачиваемых объектов.
Если скачать с FTP файл: отредактировать его и выложить обратно то любой, просматривающий эту страницу, сможет получить связку login/password для доступа к ресурсам сайта.
(Голосов: 3, Рейтинг: 3.25) |
09-08-2007 19:50:28
LOL
работает
Слава богу, я IE очень редко пользуюсь
работает
Код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <!-- saved from url=(0041)[url]ftp://admin:1234@mat/aaa.html[/url] --> <HTML><HEAD> <META http-equiv=Content-Type content="text/html; charset=windows-1251"> <META content="MSHTML 6.00.2900.3132" name=GENERATOR></HEAD> [b]<PRE><h1>aaaa</h1></PRE>[/b]</HTML> |
Слава богу, я IE очень редко пользуюсь
11-08-2007 15:39:18
Пользоваться ИЕ как фтп-клиентом - это безумие. Я несколько раз пытался еще много лет назад, но ничего, кроме зависания, не добился. Повезло!
И вообще, в последнее время МС так сосет, что страшно подумать, куда они подевали десятки миллиардов прибыли. Даже китайские подростки пишут более качественные БЕСПЛАТНЫЕ программы.
И вообще, в последнее время МС так сосет, что страшно подумать, куда они подевали десятки миллиардов прибыли. Даже китайские подростки пишут более качественные БЕСПЛАТНЫЕ программы.
09-08-2007 20:06:21
Нда, вот это тупость так тупость
09-08-2007 20:11:38
На самом деле, использовать IE для работы с FTP может только тот, кто знает толк в извращениях. Но тем не менее... мда.
09-08-2007 21:49:20
Вот что меня бесит в продуктах МС, так это интерграция всего во все. Глюкнул осел? Все идет к черку, ведь это же жизненно важная часть ОС!! Тьфу!
10-08-2007 12:26:11
или глюкнул бизнес - прокуратура сразу имеет возможность посадить под надуманным предлогом в использовании пиратской микрософт... зачем вам такое счастье? пользуйте бесплатный линукс на здоровье )
14-08-2007 06:27:10
ты че
все жизненно-важное уже давно на пингвинах.
Иначе вот так вот вся инфа в инет и утекает....
Тебе стоит вылезать из своей берлоги маздайщины и ставиль Линух
все жизненно-важное уже давно на пингвинах.
Иначе вот так вот вся инфа в инет и утекает....
Тебе стоит вылезать из своей берлоги маздайщины и ставиль Линух
09-08-2007 23:28:18
средняя контора. вебадмин, он же менеджер, он же бухгалтер и т.д. - ему надо обновить страничку на сайте. скорее всего он катается на осле и читает хелп. заходит на фтп (иначе скажем, поменять содержимое страницы не может), скачивает страницу себе в папку "Мой клевый корпоративный сайт". Редактирует какойнибудь программой типа homesite или webeditor или еще чем. сохраняет и перезаписывает на фтп сервере, нажимает Ф5 в браузере - работает, харашо!
помножь на количество таких компаний и юзеров и станет ясно, что прикола тут нет
помножь на количество таких компаний и юзеров и станет ясно, что прикола тут нет
11-08-2007 11:35:37
Я именно такой идиот! Когда учил людей как менять телефонный номер на домашней страничке объяснял именно так.
10-08-2007 05:04:19
Русурсов немного, но встречаются, кидисы, кыс-кыс-кыс
10-08-2007 07:05:55
такую тему спалили =\
09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...
08.02.2012
Получилось многобукв
. Как многие, наверное, знают, 3 ноября 2011 г. вступил в силу Федеральный з ...
08.02.2012
Набрёл тут на удивительный бизнес: ЗАО «Грехи отцов» (World Compliance, Inc.). Люди веду ...
08.02.2012
Буквально на днях было подписано Постановление Правительства РФ №79 «О лицензировании деятельности п ...
08.02.2012
3-го февраля Правительство подписалоПостановление №79 "О лицензировании деятельности по технической ...
08.02.2012
Красноярских школьников учат определять национальность людей по их внешнему облику. Тех, кто лучше о ...
08.02.2012
3 февраля 2012принято новое постановление правительства РФ о лицензировании деятельности по те ...
08.02.2012
Наказание за нарушение ФЗ-152 хотят увеличить. Но это мало кого пугает - на различных мероприятиях п ...
07.02.2012
Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.Во-первых, это з ...
07.02.2012
Провел сегодня мастер-класс на Инфофоруме 2012 (да да, прям в здании Правительства РФ)). Рассказывал ...
01 февраля, 2012
Минздравсоцразвития намерено утвердить новый перечень должностей, на которых возможно прохождение альтернативной...
03 февраля, 2012
Использование по умолчанию 6 версии IE позволило браузеру компании Microsoft укрепить свои позиции на...
07 февраля, 2012
Атака на Rutracker началась 6 февраля около 22 часов и была направлена на форум ресурса.
06 февраля, 2012
Финансовая структура создаст венчурный фонд объемом в $100 миллионов.
01 февраля, 2012
В свободном доступе оказался архив с сообщениями, принятыми лидером молодежного движения «Наши».
07 февраля, 2012
Глава Минкомсвязи заявил, что государственная организация не справлялась бы с фильтрацией интернет-контента...
31 января, 2012
Шутливая запись в Twitter стала причиной ареста двух британских туристов в США.
01 февраля, 2012
Руководитель компании Rovio Entertainment заявил, что к пиратству не всегда стоит относиться категорично....
02 февраля, 2012
Изменения в Уголовном Кодексе Республики Казахстана стали причиной закрытия популярных отечественных...
02 февраля, 2012
Верховный суд Швеции отклонил апелляцию руководства популярного торрент трекера The Pirate Bay.
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012
01 февраля, 2012

